Чаты НАПРЯГИ АВГУСТОВСКИЙ ЧАТ ;)

Discussion in 'Веб-уязвимости' started by DamneD, 4 Oct 2004.

  1. DamneD

    DamneD Banned

    Joined:
    4 Jun 2004
    Messages:
    87
    Likes Received:
    0
    Reputations:
    0
    Итак граждане товарисчи !!!! Хто там хотел поиметь августовские чаты ? ась ? А ну спасите миня быстро как енто делать ? а я ща всеееее раскажу....;) все сдам !
    Итак...
    Преамбула так скзать...Я Админ на одном из хостов Августа...И вот сижу я такой как-то такой в чате...заходит один тип...и ну давай всем хамить! Я думаю , видали мы таких перцев (причем он не зарегенный еще к тому же) ща я тебе покажу...Ну давлю такой в общем тотальный игнор...А у меня выскакивает ПУСТОЕ ОКНО !!!!
    Я в легком шоке...попросил двух Админов глянуть ...тот же результ...модеры и киллеры в шоке...я заинтересовался данной штукой и кинул в чат сниффер...(слава сниферу античата&#33[​IMG] таким образом я узнал АйПишник чела...
    Далее я начал сканить АйПи...
    Пинг на АйПи НИЧЕГО НЕ ДАЛ !!!!
    Я вааще чуть со стула не упал....а чел сидел в чате и мирно хамил [​IMG]
    Значицца так...я принялся сканить конкретно...НИ ОДИН ICMP запрос не катил ?
    Тогды мой друг Dimis тоже взялся за это дело (Димон-респект&#33[​IMG] Он выяснил что у чела стоит всего лишь Винраут !!!!!! И все напрочь прикрыто...причем выяснить удалось еще и то что у него было что-то что не способен воспроизвести августовский сервак, причем гемор похоже именно в хостинге на котором висит Август а не в самом скрипте...Либо у него просто недопустимое имя сервера...другое в голову не лезло в принципе...
    Таким образом проблема оказалась не решена до сих пор !!!! Я чуйствую себя ущербным [​IMG] я НЕ МОГУ ПОНЯТЬ ЧТО ЗА ФИГНЯ !!! Но парня уважаю...красавчик блин....
     
  2. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата (DamneD @ октября 04 2004,11:56)</td></tr><tr><td id="QUOTE">Пинг на АйПи НИЧЕГО НЕ ДАЛ !!!![/QUOTE]<span id='postcolor'>
    А что за айпи используется то ?

    Если это IP взятый из Forwarded-For то понятное дело что этот айпишник может быть левым... В это поле хоть фамилию дедушки билла можно вписать ))
     
  3. DamneD

    DamneD Banned

    Joined:
    4 Jun 2004
    Messages:
    87
    Likes Received:
    0
    Reputations:
    0
    Так а почему тогда килл не открывался ?
     
  4. Algol

    Algol New Member

    Joined:
    29 May 2002
    Messages:
    1,759
    Likes Received:
    4
    Reputations:
    0
    Ну не знаю... это смотреть нужно в каждом конкретном случае. Я знаю лишь одно - мистики не существует ))
    (особенно в сетях))
     
  5. DamneD

    DamneD Banned

    Joined:
    4 Jun 2004
    Messages:
    87
    Likes Received:
    0
    Reputations:
    0
    Хех....а еще там такая система есть...знаешь ? удалить на день...на два....максимум две недели...или два месяца...так вот мой друг говорит что переписал килл таким образом , что он может удалить на год...или на 10 лет...я валяюсь [​IMG] И тем не менее , Алгол , насколько вероятна возможность такого ? Я имею ввиду не как так сделать чтобы киллеры не видели АйПи...а как с этим бороться ?
     
  6. DamneD

    DamneD Banned

    Joined:
    4 Jun 2004
    Messages:
    87
    Likes Received:
    0
    Reputations:
    0
    ФОРЕВЕР !!!!!!!!!!!!!
    Алгол , МЫ (Dimis-Respect&#33[​IMG] СДЕЛАЛИ ЭТО !!!!!!!!!
    Сохраненный килл у меня !!!! Где выложить ????
    Есть один ньюанс !!!! Нужно реально быть киллером в чате!
    Далее там две формы ИД-Киллера и ИД жертвы ИД киллера смотришь свой...а ИД жертвы берешь из тотального игнора голосованием....он 4-значный...и далее все работет !!!!!! Выкидывает тока так !!!! Форму могу скинуть как-нить лично...поглядишь...заценишь [​IMG] И еще выкитдывать надо , заходя простым юзером но обязательно зарегенным....соответственно надо быть еще в чате в качестве киллера....